Não há uma única "categoria" das ferramentas de autenticação, pois elas abrangem uma ampla gama de métodos e tecnologias. Em vez disso, é mais útil pensar em
ferramentas de autenticação categorizadas por sua função ou tipo: 1. Fatores de autenticação: *
algo que você sabe: *
baseado em senha: Senhas, alfinetes, passagens
*
Baseado no conhecimento: Questões de segurança:"Qual é o nome de solteira de sua mãe?"
*
algo que você tem: * Tokens
: Tokens físicos, tokens de hardware, cartões inteligentes
*
dispositivos móveis: Códigos SMS, aplicativos de autenticador móvel
*
algo que você é: *
Biometria: Impressão digital, reconhecimento facial, varredura de íris, reconhecimento de voz
2. Métodos de autenticação: *
autenticação de fator único (SFA): Usa apenas um fator para verificação (por exemplo, apenas uma senha).
*
Autenticação multifatorial (MFA): Requer dois ou mais fatores para verificação (por exemplo, senha + token).
*
Autenticação de dois fatores (2FA): Um tipo específico de MFA usando dois fatores (por exemplo, senha + impressão digital).
3. Tecnologias de autenticação: *
Hash de senha: Técnicas para armazenar senhas com segurança (por exemplo, SHA-256, BCRYPT).
*
algoritmos criptográficos: Criptografando com segurança e verificando a autenticidade (por exemplo, RSA, ECC).
*
Protocolos de autenticação: Procedimentos padronizados para autenticação (por exemplo, OAuth 2.0, OpenId Connect).
*
Sistemas de gerenciamento de identidade (IDM): Sistemas centralizados para gerenciar identidades de usuário e controle de acesso (por exemplo, Microsoft Active Directory, OKTA).
4. Ferramentas de autenticação por uso: *
Autenticação da Web: Ferramentas projetadas especificamente para logins de sites (por exemplo, Google Authenticator, Duo Security).
*
Autenticação de rede: Ferramentas para autenticar o acesso à rede (por exemplo, raio, tacacs+).
*
Autenticação em nuvem: Ferramentas para autenticar serviços em nuvem (por exemplo, AWS IAM, Azure AD).
*
Autenticação de terminal: Ferramentas para autenticação de dispositivos acessando uma rede (por exemplo, 802.1x, VPNs).
é importante entender isso: *
ferramentas diferentes podem se enquadrar em várias categorias. Por exemplo, um aplicativo de autenticação pode ser categorizado como um fator de "dispositivo móvel", um método "2FA" e uma ferramenta de "autenticação da web".
*
A melhor categoria para uma ferramenta específica depende do contexto. Para entender melhor as ferramentas de autenticação, considere o caso de uso específico que você tem em mente. O que você está tentando proteger? Que nível de segurança você precisa?